Unsere Leistungen
Spezialisierte Expertise in jeder Dimension der Governance
Dreizehn miteinander verbundene Praxisbereiche — jeder mit der Tiefe und Strenge, die regulierte Branchen fordern.
Prüfung & Bestätigung
Unabhängige, expertengeführte Prüfungsmandate, die echte Bestätigung bieten — nicht nur eine Compliance-Abzeichnung. Wir decken operative, IT- und regulatorische Prüfungen ab.
Fähigkeiten
- Operative Prüfungen
- IT / ISMS-Prüfungen
- Regulatorische Compliance-Prüfungen
- Geschäftsprozessüberprüfungen & Kontrollbewertungen
- Bewertung interner Kontrollen
- Prüfungsbereitschaftsvorbereitung
- Regulatorische Prüfungen nach MiCA (Kryptowerte)
- Continuous Controls Monitoring ControlOps
- SOC 1 / SOC 2 Readiness ControlOps
Risikomanagement & interne Kontrollen
Unternehmensrisikorahmen, die praktisch, proportional und in den täglichen Betrieb eingebettet sind — nicht abgelegt und vergessen.
Fähigkeiten
- ISO 31000 Risikomanagement-Bewertungen
- ISO 31000 Risikomanagement-Rahmen-Implementierung
- Design & Bewertung interner Kontrollen
- Risikoregister-Entwicklung
- Kontrolltests & Wirksamkeitsüberprüfung
- Risiko-Governance-Rahmen
- Integrated Assurance Mapping ControlOps
Regulatorische Compliance & Umsetzung
End-to-End regulatorische Compliance-Unterstützung — von der Lückenanalyse bis zur Umsetzung, Richtlinienentwicklung und dem Nachweis der Compliance gegenüber Regulierungsbehörden.
Fähigkeiten
- Regulatorische Lückenbewertungen
- Compliance-Rahmen-Implementierung
- Richtlinien- & Verfahrensentwicklung
- Regulatorisches Änderungsmanagement
- Schulungs- & Sensibilisierungsprogramme
- Unterstützung bei regulatorischer Berichterstattung
- EU-MiCA- / CASP-Compliance-Mapping & Umsetzung
- Regulatory Change Intelligence ControlOps
PSD2 / SCA Compliance-Bewertung & Umsetzung
End-to-End-Unterstützung bei PSD2 / Payment Services Regulations und Strong Customer Authentication — Bewertung des regulatorischen Anwendungsbereichs, der SCA-Ausgestaltung, der Ausnahmefähigkeit, der Transaction Risk Analysis, der transaktionsbezogenen Nachweise und der Governance sowie Unterstützung bei der Umsetzung nachhaltiger Compliance-Kontrollen.
Fähigkeiten
- PSD2- / PSRs-Anwendungsbereichs- & Anwendbarkeitsbewertungen
- SCA- & 3-D-Secure-Kontrollprüfungen
- Bewertung von SCA-Ausnahmen & Transaktionsbehandlung
- TRA-, Betrugsquoten- & Schwellenwertüberwachung
- Ausnahme-MI & Transaktionsdatenanalyse
- Produkt- / Programm- / BIN-Regulierungszuordnung
- PSD2-Governance-, Eskalations- & Assurance-Rahmenwerke
- Compliance-Remediation & Umsetzungsunterstützung
Umfang von Bewertung & Umsetzung
Unsere PSD2- und SCA-Unterstützung richtet sich nach Rechtseinheit, Zahlungsdiensten, Zahler- und Kundentypen, Produkten, Programmen, BINs, Zahlungsabläufen und Kanälen des Unternehmens. Wir bieten modulare Unterstützung über Bewertung und Umsetzung hinweg:
Sofern relevant berücksichtigen wir auch unterstützende Kontrollen, die neben den SCA-Ausnahmen stehen — und von diesen zu unterscheiden sind —, darunter Consumer Duty und Ergebnisse für schutzbedürftige Kunden, PCI DSS, Informationssicherheitskontrollen und Betrugsüberwachung. Unser Ansatz ist geschäftsmodellspezifisch, nachweisgeleitet und umsetzungsorientiert: Wir bewerten, gestalten, implementieren und validieren die Kontrollen, Analysen, Überwachung und Nachweise, die Compliance unterstützen — wir treffen keine Live-Transaktionsentscheidungen für Emittenten und zertifizieren keine regulatorische Compliance.
Verwandte Leistungen
MiCA / CASP Assurance & Crypto-Asset Compliance
Independent, evidence-led assurance for firms within the scope of the EU Markets in Crypto-Assets Regulation (MiCA), including Crypto-Asset Service Providers (CASPs). We assess regulatory perimeter, governance, prudential safeguards, client-asset protection, custody, conduct and operational resilience, test whether controls work in practice, and support remediation and implementation.
Who This Is For
Fähigkeiten
- MiCA Perimeter & CASP Service Classification
- CASP Authorisation Readiness Assessments
- MiCA Compliance Gap Assessments
- Governance, Internal Control & Prudential Safeguards Reviews
- Client-Asset Safeguarding, Segregation & Reconciliation Reviews
- Crypto Custody, Wallet & Key-Governance Control Assessments
- Conduct, Disclosure, Complaints & Conflicts-of-Interest Reviews
- Market-Abuse Prevention & Detection Control Assessments
- DORA / ICT Resilience, Outsourcing & Third-Party Risk Alignment
- Remediation, Implementation & Independent Assurance
What You Get
- ✓MiCA / CASP compliance assessment report
- ✓MiCA obligations & CASP service applicability matrix
- ✓Risk & control matrix with control-effectiveness ratings
- ✓Client-asset, custody & reconciliation control assessment
- ✓Prioritised gap & remediation register
- ✓Evidence & audit-readiness pack
- ✓Board-ready executive summary & implementation roadmap
Assessment & Assurance Scope
Our MiCA work is shaped around the firm's legal entities, the crypto-asset services it provides, the crypto-assets it deals in, its clients and its custody and operating model. We provide modular support across assessment, assurance and implementation:
This is evidence-based testing, not only a policy review. Where relevant we trace positions from on-chain balances → wallet and custody records → the crypto subledger → customer entitlements → the general ledger, and test wallet completeness, ownership, segregation, transaction authorisation, privileged access, key governance and custodian oversight. AML / CTF and Travel Rule duties arise from EU anti-money-laundering law and the Transfer of Funds Regulation (EU) 2023/1113, not from MiCA itself. MiCA is an EU regime; UK activity is assessed separately against the UK FCA framework. We provide advisory and assurance support: we do not grant or guarantee authorisation, give legal opinions, certify compliance or cryptographic security, or hold client assets.
Risk of Inaction
Weak or poorly evidenced MiCA governance and controls can lead to delays or conditions in authorisation, supervisory findings, and difficulty demonstrating that clients' crypto-assets and funds are properly safeguarded. Custody, reconciliation or conduct failures can also cause client detriment, operational disruption, costly remediation and reputational damage.
Verwandte Leistungen
KPN Assurance360 - Skilled Person Review Support
Independent advisory support for FCA-regulated firms before, during and after Skilled Person Reviews under section 166 FSMA — helping firms strengthen governance, controls, evidence, remediation credibility and senior management accountability.
Fähigkeiten
- s166 Readiness Assessments
- Skilled Person Review Response Support
- Regulatory Scope & Evidence Mapping
- Governance, SMCR & Board Reporting Support
- Control, Conduct & Customer Outcome Reviews
- Remediation Planning & Validation
Scope Modules
Our FCA s166 support can be tailored around the firm's regulatory concern, business model and review stage. We provide modular support across:
These modules can be delivered individually or combined into a full readiness, response and remediation programme.
ISO 27001 & ISO 31000 Beratung
Spezialisierte Beratung für Organisationen, die die ISO 27001:2022-Zertifizierung anstreben oder aufrechterhalten und das ISO 31000-Risikomanagement-Rahmenwerk implementieren.
Fähigkeiten
- ISO 27001:2022 ISMS Compliance-Bewertungen
- ISO 27001:2022 ISMS Implementierungsunterstützung
- Informationssicherheits-Richtlinienrahmen
- Risikobehandlungsplanung
- Zertifizierungsbereitschaftsüberprüfungen
- ISO 31000 Rahmendesign
DORA & Betriebsresilienz
Umfassende Unterstützung für EU Digital Operational Resilience Act Compliance und UK Betriebsresilienz-Rahmen-Implementierung — für Organisationen mit komplexer IKT-Abhängigkeit.
Fähigkeiten
- EU DORA Compliance-Bewertungen
- EU DORA Implementierungsunterstützung
- IKT-Risikomanagement-Rahmen
- Third-Party-Risikobewertungen
- UK Betriebsresilienz-Bewertungen
- Kartierung wichtiger Geschäftsdienste
- Festlegung von Auswirkungstoleranzen
Verwandte Leistungen
FCA Consumer Duty & ESG
Praktische Unterstützung bei der FCA Consumer Duty-Implementierung und ESG-Compliance — Kombination aus regulatorischer Präzision und kommerziellem Kontext.
Fähigkeiten
- FCA Consumer Duty Lückenbewertungen
- Consumer Duty Implementierungsprogramme
- Verbraucherresultat-Monitoring
- ESG Compliance-Bewertungen
- ESG Berichterstattungsrahmen-Implementierung
- Nachhaltigkeitsrisiko-Integration
Prozessoptimierung & Geschäftsautomatisierung
KI-gestützte Prozessverbesserung, Workflow-Automatisierung und eingebettete Kontrollösungen — mit menschlicher Übersicht an jedem kritischen Entscheidungspunkt.
Fähigkeiten
- KI-gestützte Finanzoperationen Automatisierung
- Forderungsmanagement-Lösungen
- FinOps Control Centre Design & Implementierung
- Finanzkontrollplattform Design
- Lohnbuchhaltungsautomatisierung
- Ausgaben- & Bestellmanagement
- Vertrags- & Lieferantenmanagement-Automatisierung
- Schutz & Abstimmungsautomatisierung
- HR & Lohnbuchhaltung Prozessautomatisierung
- Maßgeschneiderte KI-gestützte Prozesslösungen
- Treasury & Cash Visibility ControlOps
- Revenue Assurance ControlOps
- Business Approval & Delegated Authority ControlOps
- HR Joiner / Mover / Leaver ControlOps
Business Continuity Management — ISO 22301
We help organisations design, implement, and improve Business Continuity Management Systems aligned with ISO 22301. Our approach supports clients in planning for disruptive incidents, protecting critical operations, strengthening resilience, and improving recovery capabilities.
Fähigkeiten
- ISO 22301 BCMS Gap Assessment
- Business Impact Analysis (BIA)
- Business Continuity Plan Design & Implementation
- Recovery Strategy Development
- Incident Response Framework Design
- BCMS Testing & Exercising
- ISO 22301 Certification Readiness Reviews
- ISO 22301 BCMS ControlOps
Privacy Information Management — ISO 27701
We support organisations in implementing ISO 27701-aligned Privacy Information Management Systems that complement existing information security frameworks. Our services help strengthen privacy governance, data protection controls, accountability, and compliance readiness.
Fähigkeiten
- ISO 27701 PIMS Gap Assessment
- Privacy Information Management System (PIMS) Implementation
- Privacy Governance Framework Design
- Data Protection Controls Assessment
- UK GDPR Alignment Review
- Privacy Policy & Procedure Development
- ISO 27001 / ISO 27701 Integration Advisory
- ISO/IEC 27701 Privacy ControlOps
AI Governance
We help organisations establish responsible AI governance frameworks covering AI risk management, regulatory alignment, ethical controls, accountability, transparency, monitoring, and assurance. Our services support safe, compliant, and trusted use of AI-enabled systems.
Fähigkeiten
- AI Governance Framework Design
- AI Risk Assessment & Risk Register
- Regulatory Alignment (EU AI Act, FCA, ICO)
- Ethical AI Controls & Accountability Frameworks
- Model Governance & Documentation
- AI Transparency & Explainability Review
- Human-in-the-Loop Control Design
- AI Assurance & Monitoring Frameworks
- Agentic Workflow Governance
Bereit, Ihre Governance zu stärken und Ihre Operationen zu beschleunigen?
Ob Sie eine regulatorische Anforderung navigieren, ein Risikorahmenwerk aufbauen oder einen operativen Prozess transformieren — wir begrüßen das Gespräch.
Spezialisierte Beratung für Finanzdienstleister, Fintech, Beratungsunternehmen & Unternehmer